Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

 Hisense 55U7SE: tuttofare e accessibile, il MiniLED per film, sport e gioco
Hisense 55U7SE: tuttofare e accessibile, il MiniLED per film, sport e gioco
MiniLED di fascia media con local dimming a 192 zone, 144 Hz nativi e audio firmato Devialet. La prova strumentale riscontra colori affidabili e gaming reattivo, per un prodotto molto accessibile e convincente. Ma la soundbar aggiuntiva è quasi d'obbligo
Kindle Scribe Colorsoft: riduce le cornici e diventa a colori, ma il prezzo è alto
Kindle Scribe Colorsoft: riduce le cornici e diventa a colori, ma il prezzo è alto
Amazon porta i colori sul suo Kindle da scrittura più grande: schermo Colorsoft a 11 pollici, processore quad-core, penna premium più reattiva e strumenti IA per le note, sono le note salienti. Il salto di prezzo rispetto al modello in bianco e nero si fa sentire, anche se la percezione è quella di trovarsi di fronte a un prodotto di fascia altissima, per veri appassionati
L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint
L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint
Abbiamo intervistato Sumit Dhawan, CEO di Proofpoint, per capire come stia cambiando il mondo della sicurezza con l'avvento dell'intelligenza artificiale e con il ritmo sempre più serrato a cui vengono trovate vulnerabilità nel software. Un problema significativo, che richiederà del tempo per essere risolto (o quantomeno arginato)
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 14-06-2006, 09:02   #1
hargon
Senior Member
 
Iscritto dal: Jul 2005
Messaggi: 1001
PROBLEMONE COM7.EXE

Salve a tutti,
tra le varie cosucce che ho trovato su un portatile c'èra :
link optimizer (BHO) .
(cito questo e non gli altri perchè NON è possibile eradicarlo usando hijackthis e nemmeno con regedit (!) SENZA rivedere le autorizzazioni delle 2 chiavi che installa.
bitdefender NON lo trova,SPYBOT, adAWARE, nemmeno
Vir IT sì MA non lo può rimuovere nemmeno n modalità provisoria con login da admin)
cmq : mi ritrovo con un file COM7.EXE (c:\programmi)
che non posso cancellare:
xp lo indica come file da 54KB mentre le proprietà del file lo indicano come 0
(!) (non mi ricordo che dimensione ha il cluster ... non ho ora il nb sottomano)

è un file x DOS con attributi H e R
NON rimuovibili da shell di DOS,
(nemmeno con deletedoctor),
in modalità provvisoria NON compare, non riesco a capire che processo possa crearlo.

in aggiunta come compitino :
in uscita da modalità provvisoria devo terminare (o termina da solo xp ) un programma o servizio : "SAMPLE" (nessun processo o eseguibile con quel nome).

Hijack non ha evidenziato nulla... o meglio ciò che evidenzia NON è malware.

Idee?
__________________
WD for ever
hargon è offline   Rispondi citando il messaggio o parte di esso
Old 14-06-2006, 09:26   #2
Mirko1986
Member
 
Iscritto dal: Dec 2005
Città: Verona
Messaggi: 266
Quote:
Originariamente inviato da hargon
Salve a tutti,
tra le varie cosucce che ho trovato su un portatile c'èra :
link optimizer (BHO) .
(cito questo e non gli altri perchè NON è possibile eradicarlo usando hijackthis e nemmeno con regedit (!) SENZA rivedere le autorizzazioni delle 2 chiavi che installa.
bitdefender NON lo trova,SPYBOT, adAWARE, nemmeno
Vir IT sì MA non lo può rimuovere nemmeno n modalità provisoria con login da admin)
cmq : mi ritrovo con un file COM7.EXE (c:\programmi)
che non posso cancellare:
xp lo indica come file da 54KB mentre le proprietà del file lo indicano come 0
(!) (non mi ricordo che dimensione ha il cluster ... non ho ora il nb sottomano)

è un file x DOS con attributi H e R
NON rimuovibili da shell di DOS,
(nemmeno con deletedoctor),
in modalità provvisoria NON compare, non riesco a capire che processo possa crearlo.

in aggiunta come compitino :
in uscita da modalità provvisoria devo terminare (o termina da solo xp ) un programma o servizio : "SAMPLE" (nessun processo o eseguibile con quel nome).

Hijack non ha evidenziato nulla... o meglio ciò che evidenzia NON è malware.

Idee?
Ciao, per il linkoptimizer leggi questo thread: http://www.hwupgrade.it/forum/showthread.php?t=1218966, ma prima aspetta che ti veda eraser perchè so che gli interessa molto il file in questione per analizzarlo
__________________
"La teoria è quando si sa tutto ma non funziona niente. La pratica è quando funziona tutto ma non si sa il perché. In ogni caso si finisce sempre con il coniugare la teoria con la pratica: non funziona niente e non si sa il perché". Albert Einstein
Mirko1986 è offline   Rispondi citando il messaggio o parte di esso
Old 14-06-2006, 10:22   #3
hargon
Senior Member
 
Iscritto dal: Jul 2005
Messaggi: 1001
bene:
cmq potrei provare con the avenger, (anche se risultano casi di file NON eliminati da questo tool)
knoppix 5.0
è possibile scaricarla a oltre 280KB di media con punte di 400 e oltre,
dai server russi : ?tp://?tp.chg.ru/pub/Linux/knoppix/KNOPPIX_V5.0.1CD-2006-06-01-EN.iso

al posto "?" sapete cosa metterci

(bittorrent ed emule restano al palo )


cmq il file in questione non sembra crittografato (xp lo vede come file DOS (con le opzioni classiche di emulazione memoria... ))
__________________
WD for ever
hargon è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2006, 12:46   #4
hargon
Senior Member
 
Iscritto dal: Jul 2005
Messaggi: 1001
knoppix non lo cancella!
__________________
WD for ever
hargon è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2006, 18:52   #5
manganese
Senior Member
 
Iscritto dal: Feb 2006
Messaggi: 642
Quote:
Originariamente inviato da hargon
knoppix non lo cancella!
Sicuro di aver "montato" l'hd anche per avere i diritti in scrittura?
A sto punto è venuta pure a me la curiosità di questo file...quasi quasi mi infetto da solo ...mi mandate un pm se sapete come fare?
manganese è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2006, 21:28   #6
hargon
Senior Member
 
Iscritto dal: Jul 2005
Messaggi: 1001
mount -rw /mnt/<nomedellapartizione>
?
__________________
WD for ever
hargon è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2006, 22:37   #7
manganese
Senior Member
 
Iscritto dal: Feb 2006
Messaggi: 642
Io le righe di comando non sò neppure cosa siano

Click con "qualche tasto" sull'icona della partizione nel desktop; metti la spunta in abilita in scrittura.
Ti salta fuori l'avvertimento che ti chiede se sei sicuro....di Sì
Controlla con un file qualunque se lo cancella
A sto punto voglio proprio vedere cosa non si può cancellare
manganese è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2006, 15:11   #8
hargon
Senior Member
 
Iscritto dal: Jul 2005
Messaggi: 1001
no non basta mi dice:
ERROR could not change permissions for ... com7.exe !

E' necessario dal menu a bandierina cambiare i permessi !
poi si può rinominare il file.

Il FILE è stato ERADICATO dal computer
__________________
WD for ever

Ultima modifica di hargon : 18-06-2006 alle 16:53.
hargon è offline   Rispondi citando il messaggio o parte di esso
Old 23-06-2006, 23:00   #9
tratto99
Member
 
Iscritto dal: Nov 2005
Messaggi: 94
Quote:
Originariamente inviato da hargon
no non basta mi dice:
ERROR could not change permissions for ... com7.exe !

E' necessario dal menu a bandierina cambiare i permessi !
poi si può rinominare il file.

Il FILE è stato ERADICATO dal computer

Molto insidioso ma una genealata di dialer sicuramente...
non devi cambiare i permessi puoi riuscire a cancellarlo con knoppix premendo SHIFT+CANC...
tratto99 è offline   Rispondi citando il messaggio o parte di esso
Old 16-10-2006, 19:41   #10
fabbius69
Senior Member
 
Iscritto dal: Feb 2003
Città: Verona
Messaggi: 1890
Quote:
Originariamente inviato da hargon
no non basta mi dice:
ERROR could not change permissions for ... com7.exe !

E' necessario dal menu a bandierina cambiare i permessi !
poi si può rinominare il file.

Il FILE è stato ERADICATO dal computer
Mi puoi spiegare come cambi i permessi, non ci riesco
fabbius69 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


 Hisense 55U7SE: tuttofare e accessibile, il MiniLED per film, sport e gioco Hisense 55U7SE: tuttofare e accessibile, il Min...
Kindle Scribe Colorsoft: riduce le cornici e diventa a colori, ma il prezzo è alto Kindle Scribe Colorsoft: riduce le cornici e div...
L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint L'IA cambia tutte le regole della sicurezza tra ...
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026 L'Europa conta nella tecnologia e può ess...
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più Dreame X60 Pro Ultra Complete: i bracci si esten...
La sovranità digitale non è...
ESS obbligatorio da luglio: il rivoluzio...
Batterie Tesla rubate direttamente fuori...
Il Governo statunitense anticipa di 5 an...
Steam Machine costa troppo? Non per i ba...
AWS e Azure sono gatekeeper e vanno rego...
Huawei presenta una nuova infrastruttura...
Logitech G e Activision uniscono le forz...
Snapdragon Summit 2026: ecco quando sara...
Sardegna, debutta il primo treno a idrog...
CXMT non ci salverà dai prezzi de...
Tidal contro la musica creata con l'inte...
Videproiettore compatto XGIMI MoGo 2 Pro...
Narwal rilancia su Amazon per il post-Pr...
Il regista di 47 Ronin ha frodato Netfli...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:08.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v